In Klartext
Zugbuch ist eine private App für Lokführer:innen. Die meisten Daten bleiben auf deinem Gerät. Was zwingend auf einem Server liegt, ist unten transparent aufgelistet.
Was liegt auf deinem Gerät
Fast alles: Zug-Einträge, Schichten, Notizen (Telefonbuch, Türcodes, Bremshelfer), Chatty-Threads (letzte 50), Chatty-Antwort-Cache (letzte 20 für Offline-Betrieb), deine UI-Präferenzen (Theme, Button-Anordnung), Profilfelder für die Ausbleibezeiten-PDF, PIN-Hash für die App-Sperre.
Speicherort: Browser-localStorage. Wenn du den Browser-Speicher leerst oder die App vom Home-Bildschirm entfernst, sind diese Daten weg (falls kein Cloud-Backup vorhanden).
Was liegt auf dem Server
Konto: E-Mail, angezeigter Name, verschlüsseltes Passwort bzw. Google-Anmeldung. Hosting: Lovable Cloud (EU-Region Frankfurt, Anbieter: Supabase auf AWS).
Chatty-Wissensdatenbank: von Administrator:innen hochgeladene interne Regelwerke (PDFs) plus deren Textabschnitte und semantische Vektor-Indizes. Nur angemeldete Nutzer:innen können lesen.
Fehler-Reports: nur wenn du sie aktiv absendest. Enthält deine Beschreibung, aufgerufene Seite, Gerätetyp und technische Log-Ausschnitte.
OneDrive-Backups (optional): wenn du die OneDrive-Integration nutzt, liegen deine Backup-Dateien in deinem eigenen Microsoft-OneDrive – nicht bei uns.
E-Mails an dich
Wir versenden System-E-Mails (Passwort-Reset, Konto-Bestätigung) über Lovable Emails. Marketing- oder Werbe-Mails gibt es nicht.
Wie lange werden Daten gespeichert
Konto: bis du es löschst. Chatty-Threads / -Cache: auf dem Gerät, bis du sie löschst oder den Browser-Speicher leerst. Fehler-Reports: bis wir das Problem geschlossen und den Report gelöscht haben. Auth-Logs: systembedingt max. 90 Tage.
Wer kann was sehen
Nur du selbst siehst deine eigenen Daten. Administrator:innen sehen aggregierte Konto-Metadaten (E-Mail, Rolle) und – falls du einen Fehler-Report absendest – dessen Inhalt. Die Wissensdatenbank liest jede:r angemeldete Nutzer:in; Uploads sind Administrator:innen vorbehalten.
Datenbank-Zugriffe sind durch Zeilen-Level-Sicherheit (RLS) auf Kontoebene gesperrt.
Deine Rechte (DSGVO)
Auskunft & Export: in den Einstellungen unter „Lokaler Export" bekommst du deine gesamten Daten als JSON-Datei.
Löschen: in den Einstellungen unter „Datenschutz & Löschen" kannst du alle deine App-Daten mit einem Klick entfernen. Dein Konto bleibt bestehen, damit du dich weiter einloggen kannst – aber komplett leer.
Widerspruch/Beschwerde: bei Fragen wende dich an mail@maikpalm.de.
Verantwortlich
Diese App wird privat betrieben. Verantwortlich für die Datenverarbeitung ist der Betreiber, erreichbar unter mail@maikpalm.de. Der Text auf dieser Seite ersetzt keine anwaltliche Datenschutzerklärung; er erklärt die tatsächliche Datenverarbeitung so verständlich wie möglich.
